Kaip rasti rezoliucijas žinomų virusų ir kenkėjiškų programų, kenksmingos programinės įrangos pramonė vis dar randa naujų būdų, kaip įtvirtinti virusą mūsų sistemose. Vienas iš tokių atvejų yra netikrų šaknų sertifikatų naudojimas, kai sertifikatai yra tokie, kad jie atrodytų tikri. Kartais tokie suklastoti šaknies sertifikatai gali sukelti tikrai svarbios informacijos, pvz., Kredito kortelių duomenų, socialinio draudimo numerio ir tt, nutekėjimą. Dėl šios problemos svarbu patikrinti ir pašalinti. Mes jau matėme, kaip "Microsoft Sysinternals Sigcheck Tool" padeda mums patikrinti pavojingus sertifikatus. Komandinės eilutės įrankis yra puikus, bet trūksta vartotojo sąsajos. SigcheckGUI yra nemokama programa, kuri veikia kaip GUI ir daro "Sigcheck" daug lengvesnę.
Dauguma naujų antivirusinių programinės įrangos produktų priklauso nuo parašų identifikavimo, jų patvirtinimo ir leidžiamo proceso patvirtinimo. Tačiau yra įvairių nemokamų programinės įrangos produktų, kurie taip pat tikrina įtartinus šaknies sertifikatus. Leiskite trumpai pažvelgti į Sigcheck, tada aptarti SigcheckGUI.
Sysinternals Sigcheck.exe
"Microsoft Sysinternals" Sigcheck yra komandinės eilutės įrankis, kuriame rodoma laiko žymos informacija, failo versijos numeris ir visų aplanke esančių failų skaitmeninio parašo duomenys, ir tai yra gana naudinga. Tačiau pradinę programą sunku naudoti, nes jai trūksta vartotojo sąsajos.
SigcheckGUI "Windows"
Nesankcionuoto sertifikato nuskaitymas
Prieš skenavimą vartotojai galbūt norės patikrinti viską, ką turi pateikti GUI. Ji siūlo variantą "VirusTotal" nuskaityti visus pasirinktus failus, kurti patikimų failų sąrašą, suskaidyti failus ir valdyti leidžiamus plėtinius.
Jei norite nuskaityti failus, spustelėkite juodos spalvos tinklelio piktogramą įrankių juostoje. Rezultatai rodo failo vardą, tikrinimo būseną, parašo datą, informaciją apie gaminį, informaciją apie autorių teises, proceso entropiją, būseną, "VirusTotal" būseną ir "VirusTotal" URL.
Paspauskite F4, ir ji parodys visą tą pačią informaciją didelėje informacijos laukelyje. Vaizdų meniu parinktys padeda suskirstyti pagal pasirašytą, nepasirašytą, patvirtintą ir tt
Be to, GUI turi galimybių ieškoti failo vardo trys paieškos sistemos - Duckduckgo, Bing. ir "Google".
SigcheckGUI atsisiųsti
Jei naudodami sigcheck.exe dažnai tikrina pavojingus sertifikatus, "SigcheckGUI" padės jums atlikti darbą. Nemokamą programą galima atsisiųsti iš čia.
TIPAS: Taip pat galite patikrinti, ar nėra šaknies šaknų sertifikatų su nepažįstamais ar nepatikimais, naudojant šaknų sertifikatų skaitytuvą.
Susijusios žinutės:
- Tvarkykite patikimų šaknų sertifikatus Windows 10/8
- Kas yra "Windows" šaknų sertifikatai?
- RCC: nemokamas skaitytuvas nuskaityti "Windows" šaknies sertifikatus nepatikimiems
- Atnaujinti RSA skaitmeninius sertifikatus - 1024 bitų nebebus palaikomi
- Patikrinkite, ar nėra pavojingų ar nepasirašytų sertifikatų, naudojant "SigCheck"